Есть PIX 515-й, есть нотебяка с цисковым VPN клентом v4.6
Нотебяк идет по инету к outside пикса, и получает доступ в inside
---
vpngroup outclient address-pool vpnpool
vpngroup outclient dns-server 172.16.1.1
vpngroup outclient wins-server 172.16.1.2
vpngroup outclient default-domain my.ru
vpngroup outclient idle-time 1800
vpngroup outclient password ********
---
Все работает, претензий нет.
Вопрос другой: можно ли как-то настроить PIX, чтобы он авторизовал входящих клиенов на RADIUS сервере(где-нить внутри лок.сети поставлю)? Ибо клиентов будет много и под каждого городить новую vpngroup(и всю сопутствующую ей остальную "кухню") в конфиге PIX'a - занятие малоприятное.
|